Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Novi presedan - FTDI Chips

[es] :: Advocacy :: Novi presedan - FTDI Chips

Strane: 1 2

[ Pregleda: 10098 | Odgovora: 37 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

scoolptor

Član broj: 305514
Poruke: 1631



+591 Profil

icon Novi presedan - FTDI Chips23.10.2014. u 23:49 - pre 115 meseci
FTDI Chips je putem Windows Update servisa lansirala novu verziju drajvera koji napada USB uredjaje bazirane na kloniranim FT232 cipovima, menjanjem sadrzaja internog EEPROM-a, te ih na taj nacin onesposobljavaju za rad na vecini sistema.

Maliciozni kod inicira instrukcije koje kod originalnih FT232 cipova nemaju efekta zbog neregularnog pristupa sadrzaju internog EEPROM-a, dok kod kloniranih cipova dolazi do reseta USB PID-a na 0.



Ugrozeni su krajnji korisnici, koji, ni krivi ni duzni, u trenutku kupovine ne mogu da znaju da li proizvod koji kupuju sadrzi originalni ili klonirani FTDI cip.
People are the greatest asset.
The dedicated 5% that can compensate for the remaining 95%.
 
Odgovor na temu

newtesla
Aleksander Segedi
CEO / owner
Tim011 Digital doo
N 44.69344 - E 20.38175

Član broj: 147164
Poruke: 1532
93-86-201-89.dynamic.isp.telekom.rs.

Sajt: www.knjigovodja.in.rs


+404 Profil

icon Re: Novi presedan - FTDI Chips26.10.2014. u 07:26 - pre 115 meseci
Pa tačno bih im poslao antraks u koverti - da mi se instalira ovakvo neko đubre od drajvera!!!
Kad, tokom pravljenja Nes kafe, umesto da uzmeš mleko iz friza tamo ustvari staviš Nes konzervu - shvatiš koliko je multitasking za*ebana i pipava rabota :)
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.ip.telfort.nl.



+7176 Profil

icon Re: Novi presedan - FTDI Chips26.10.2014. u 11:12 - pre 115 meseci
Ako imaju predstavnistvo u USA, gotovo je izvesno da ce biti tuzeni od nekog za unistavanje imovine, pre ili kasnije. U Evropi, sumnjam.

Inace nije ovo prvi put da se takve stvari desavaju. Dreambox ekipa je to cesto radila sa klonovima sa svojim Gemini firmware update-om, samo sto je Dreambox proizvod koji je prakticno popularan samo u Evropi i bliskom istoku, da su popularni u USA, nasao bi se neki advokat koji bi pro-bono odradio tuzbu.
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6279

Sajt: pedja.supurovic.net


+1571 Profil

icon Re: Novi presedan - FTDI Chips26.10.2014. u 14:04 - pre 115 meseci
FTDI je vec objavio da ce nova verzija drajvera ukloniti taj problem.

 
Odgovor na temu

Odin D.
Mlađi referent za automatizaciju
samoupravljanja

Član broj: 37292
Poruke: 2549



+8370 Profil

icon Re: Novi presedan - FTDI Chips27.10.2014. u 16:23 - pre 115 meseci
FTDI je sa ovom budalaštinom popušio na kvadrat.
Pored privatnih tužbi, vjerujem da će ih i Microsoft isprašiti.
 
Odgovor na temu

ZAS011
Uzgajivač šargarepe izakuće
Vanuatu

Član broj: 288510
Poruke: 4543

ICQ: 8713400
Sajt: www.justfuckinggoogleit.c..


+530 Profil

icon Re: Novi presedan - FTDI Chips27.10.2014. u 18:40 - pre 115 meseci
Što bi ih M$ isprašio?
Izprašiće ih hardware designer-i prelaskom kod konkurencije koja ne pravi takva s*anja krajnjim kupcima proizvoda.
--
Make no mistake between my personality and my attitude.
My personality is who I am.
My attitude depends on who you are.
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
...kabel-badenwuerttemberg.de.



+7176 Profil

icon Re: Novi presedan - FTDI Chips27.10.2014. u 18:40 - pre 115 meseci
U principu, ako neko uspe da Microsoft ubedi da je u pitanju malware (tehnicki, drajver koji ubija hardver jeste malware), Microsoft bi mogao da uradi revokaciju sertifikata i time onemoguci instalaciju drajvera bez F8 / Disable Driver Signature Check sto bi bio udarac za FTDI.

Ali da bi se nesto tako desilo, moraju postojati dokazi. Ako je FTDI vec radio na patch-u i izbacivanju nove verzije, sve se to moze zavesti kao "bug". Bice potrebno perzistentno ponasanje kako bi postalo ocigledno sta je u pitanju. Ako FTDI menadzment zaista ima takve namere, onda mogu "onako slucajno" tu i tamo da izbace verziju drajvera koja ubija drugi hardver, a onda brze-bolje to da patchuju. FUD efekat je maksimalan, a postoji "alibi" (bugovi).

Cudno mi je sve to, ovakvi potezi su vrlo stetni po samog vendora, zato sto asociraju ime sa problemima. Ne znam da li je ovo nameran potez ili slucajnost ili da li je u pitanju koordinisana akcija firme ili nekog "rougue" odeljenja / individue. Sve u svemu, stetu ce snositi i sam FTDI i ovakvi potezi mogu ugroziti njihov poslovni odnos sa klijentima.
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
...kabel-badenwuerttemberg.de.



+7176 Profil

icon Re: Novi presedan - FTDI Chips27.10.2014. u 18:46 - pre 115 meseci
@edit,

Sad vidim da je i CEO FTDI-ja potvrdio problem:

http://www.zdnet.com/ftdi-admi...s-in-silent-update-7000035019/

Citat:

The recently release driver release has now been removed from Windows Update so that on-the-fly updating cannot occur.

The driver is in the process of being updated and will be released next week.

This will still uphold our stance against devices that are not genuine, but do so in a non-invasive way that means that there is no risk of end user’s hardware being directly affected.


Ova poslednja recenica ("this will still uphold...") ce mozda da ga udari sa ledja ako neko potrazi resenje za ovo na sudu.

Citat:

Twitter user John Crouchley asked FTDI for a list of approved sellers, but FTDI declined to help him.


Sve u svemu, IMHO, jako los potez.

Sanse da ce ovo doci na sud u USA su jako velike, cisto zbog enormnog auto-gol potencijala izjave gore, da ne pricamo o svim korisnicima koji ni krivi ni duzni snose posledice (kako end-user moze da zna da li je cip original ili ne osim ako sam nije source-ovao i pravio USB periferiju?).

Ovakve stvari prosto traze sudski epilog.

FTDI ima sva prava na ovom svetu da juri klonere - legalnim putem. Unistavanje uredjaja trecih lica je vandalizam i sa punim pravom treba biti sudski gonjeno.

Takodje, fakat da je FTDI zloupotrebio Windows Update mehanizam za ovo ce zahtevati reakciju Microsofta. Najmanje sto treba biti uradjeno je revokacija FTDI sertifikata i izbacivanje njihovih drajvera iz Windows Update-a.

U pitanju je kritican mehanizam kome korisnici veruju. Plasiranje malware-a kroz taj mehanizam ima enormne posledice po Microsoft i njihov ekosistem. Na svu srecu, u pitanju je "niche" proizvod a ne neki hardver koji se nalazi u svakom PC-ju, ali svejedno...
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: Novi presedan - FTDI Chips27.10.2014. u 19:03 - pre 115 meseci
Citat:
Ivan Dimkovic:
Sanse da ce ovo doci na sud u USA su jako velike, cisto zbog enormnog auto-gol potencijala izjave gore, da ne pricamo o svim korisnicima koji ni krivi ni duzni snose posledice (kako end-user moze da zna da li je cip original ili ne osim ako sam nije source-ovao i pravio USB periferiju?).


Meni (bar ovako, usput i na prvi pogled) deluje logicnije da bi krivci trebali biti ti koji su klinirali. Ljudi su izbacili drajvere za svoje uredjaje. Drugi su se trpali gde im nije smesto.
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
...kabel-badenwuerttemberg.de.



+7176 Profil

icon Re: Novi presedan - FTDI Chips27.10.2014. u 19:20 - pre 115 meseci
Zavisi.

Kljucna stvar je da li je FTDI znao da ce taj bug izazvati brickovanje ili ne. Ako je znao, a za to je dovoljno samo neki inzenjer da posvedoci - to ce biti problem za firmu, posto je to dovoljno da akciju kvalifikuje kao kriminalnu. Tudja oprema nije njihova imovina, klonirana ili ne i svesno unistavanje iste kroz zloupotrebu Windows Update mehanizma vise nije neka sitnica za nagodbu vec kriminalno delo.

Mislim da osoba koja je to nalozila nije uvidela koliki to problem moze da bude za firmu. Znaci bilo koji developer ili middle-level menadzer koji je znao za to, ako dobije otkaz ili mu se preti otkazom, moze da lepo ponudi svoje svedocenje advokatima. Gadna stvar, sumnjam da bi bilo ko iz pravnog odeljenja odobrio takvu budalastinu da su ih pitali.

Sve ovo smrdi na "brilijantnu" ideju ili CEO-a ili nekog inzenjerskog menadzera (koja se, opet, CEO-u dopala).

Izjava CEO-a je isto vrlo zanimljiva i moze biti pocetak za trazenje kompletnih email komunikacija unutar firme sudski, kako bi se utvrdilo ko je sve znao da ce biti unistena tudja imovina. Kratko receno - u sosu su ako bilo ko u USA pozeli da pokrene slucaj, a sanse za to su prilicno velike.

Secam se dok sam radio za Nero (koji ima USA prisustvo), u USA bukvalno se uvek nadje neko da te tuzi ako si nesto pogresno odstampao na kutiji proizvoda (pa smo morali sve N puta da proveravamo za U.S. launch, nekada do bizarnih detalja), a kamo li za nesto ovako.

DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Odin D.
Mlađi referent za automatizaciju
samoupravljanja

Član broj: 37292
Poruke: 2549



+8370 Profil

icon Re: Novi presedan - FTDI Chips27.10.2014. u 19:33 - pre 115 meseci
Nije u pitanju bug već namjerna akcija - sasvim namjerno brickovanje uređaja krajnjih korisnika koji uglavnom nemaju pojma šta se nalazi u njihovim kamerama, mp3 playerima, miševima, tabletima, tastaturama...., a i zašto bi (i kako) običan legalni kupac npr. foto aparata iz sasvim legalne prodavnice trebao i mogao da zna od čega je taj fotoaparat napravljen i da će da mu ga neko brickuje ako ima nešto o čem ovaj pojma nema.

Da je namjerana akcija potvrđeno je i na zvaničnim online kanalima (sajt, blog...) firme, ali su pokušali skinuti i ukloniti sve tragove kad se podigla prašina.
Srećom, neki su napravili backup-ove, pa sve ima crno na bijelo.

 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
...kabel-badenwuerttemberg.de.



+7176 Profil

icon Re: Novi presedan - FTDI Chips27.10.2014. u 19:58 - pre 115 meseci
U tom slucaju, epilog se zna - sud.

Ako je ova akcija bila rezultat neke pravne evaluacije koristi vs. rizika, pretpostavljam da je FTDI menadzment isao na to da ce class-action u USA biti zakomplikovan faktom da ima verovatno raznih klonova te da ce biti propustena vecina proizvoda, zato sto je neophodno ekspertsko znanje za prikupljanje kompletnih informacija o ostecenom hardveru (koji su sve proizvodi koji su potencijalno mogli biti "brickovani").

Da li ce tako biti, to ce zavisiti od vestine advokata. Ako dodje do class-action udruzivanja, kroz dobru upotrebu "social" medija se mogu prikupiti sve informacije i zainteresovani za kompenzaciju. A to ce mozda da kosta FTDI taman tako da cela njihova akcija sa drajverima ode u istoriju kao jedna od glupljih :-)
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6279

Sajt: pedja.supurovic.net


+1571 Profil

icon Re: Novi presedan - FTDI Chips28.10.2014. u 09:06 - pre 115 meseci
Citat:
This will still uphold our stance against devices that are not genuine, but do so in a non-invasive way that means that there is no risk of end user’s hardware being directly affected.


Ovo treba tumaciti na nacin kako je to uradio Prolific koji je jos pre FTDI dosao pod lupu klonera. Prolific je odavno u svoj drajver ugradio prepoznavanje kloniranih cipova i prosto ne radi sa njima. JEdnsotanvo, ako imas kloniran Prolific cip, drajver nece raditi i to je sve. Nije im ni palo na pamet da nesto cackaju po tom cipu.

FTDI je otisao korak dalje pa ce sad morati da se vrate na isti pristup koji primenjuje Prolific.

Meni jedino nije nasno, sto kloneri, nisu isklonirali i drajver.

 
Odgovor na temu

Odin D.
Mlađi referent za automatizaciju
samoupravljanja

Član broj: 37292
Poruke: 2549



+8370 Profil

icon Re: Novi presedan - FTDI Chips28.10.2014. u 13:47 - pre 115 meseci
Pa, ako prodavac "orginalnih" FTDI čipova pokuša da ih proda kupcu uz priču da ti "orginalni" čipovi iz nekog suludog razloga ne rade na orginalni drajver FTDI firme, nego na nešto što je napisao šurak tog prodavca, onda kupac obično postane sumnjičav u pogledu te orginalnosti.
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
...kabel-badenwuerttemberg.de.



+7176 Profil

icon Re: Novi presedan - FTDI Chips28.10.2014. u 14:41 - pre 115 meseci
@Predrag,

Citat:

Meni jedino nije nasno, sto kloneri, nisu isklonirali i drajver.


Kloniranje je jeftin biznis sa idejom da se ulozi sto manje (idealno: nista) u razvoj, sto znaci da kloner obicno cilja na to da se klonirani uredjaj ponasa bas kao original, sto znaci i da radi sa original drajverima.

Pisanje drajvera je skupa stvar (embedded / driver developeri su obicno skuplja sorta :-). Koliko mi je poznato, FTDI uopste nema open source drajvere, sto znaci da bi kloneri morali da raspisu svoje drajvere od nule, za sta ili nemaju znanja ili bi to ubilo isplativost celog "biznisa". Najveca kolicina klonera nisu nista drugo nego stanc-fabrike za postojece hw. dizajne, sto znaci da najverovatnije i nisu u stanju da napisu drajver.

Kloneri su, naravno, problem u ICT industriji i borba protiv njih je jako tezak i skup posao. FTDI je izabrao vrlo pogresan put za to i verujem da su vec do sada ukapirali kakvu su gresku napravili.

Koliko je kloniranje komplikovano za suzbiti govori i slucaj Apple-a: za svoj "Lighting" konektor, Apple je cak koristio specijalnu komponentu koju IC proizvodjac pravi samo za njih (te komponente, jednostavno, nema u katalogu doticnog IC vendora). IC, izmedju ostalog, kriptuje konekciju i uz pomoc toga je Apple jedno kratko vreme mogao da odbija punjenje preko neautorizovanih kablova.

Nije proslo ni par meseci, a kloneri su uspeli da proizvedu klonove koji prolaze proveru.

Sve u svemu, FTDI nije u zavidnom polozaju. Opet, to ne daje nikome za pravo da sam sprovodi "pravdu".
DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

0rc
BG

Član broj: 151321
Poruke: 107
*.adsl-a-1.sezampro.rs.



+40 Profil

icon Re: Novi presedan - FTDI Chips28.10.2014. u 18:48 - pre 115 meseci
Open source drajveri za FTDI u okviru Linuxa postoje vec duze vreme. FTDI pored toga distribuira i low-level access drajver koji je closed-source.
On topic, ovaj potez je potpuna katastrofa. Njihove komponente mozda nisu ceste u klasicnim desktop konfiguracijama, ali su vrlo prisutne u laboratorijskim i industrijskim okruzenjima (u JTAG programatorima, USB to I2C/SPI/GPIO adapterima, itd). Scenario u kojem neka firma pretrpi ogromnu stetu zbog zastoja izazvanog novim drajverom koji im je onesposobio opremu za rad uopste nije neverovatan.
 
Odgovor na temu

dule_ns
Novi Sad

Član broj: 123863
Poruke: 257
194.247.212.*



+690 Profil

icon Re: Novi presedan - FTDI Chips30.10.2014. u 07:43 - pre 115 meseci
Jedno pitanje:

FTDI nema nikakav ugovor sa firmom koja je klonirala niti ikakav ugovor sa kupcem robe koja ima klonirane čipove. Zašto bi za išta bili odgovorni?
 
Odgovor na temu

HeYoo

Član broj: 72595
Poruke: 491



+1017 Profil

icon Re: Novi presedan - FTDI Chips30.10.2014. u 08:28 - pre 115 meseci
Verovatno za namerno unistavanje imovine krajnih korisnika koji ne znaju, niti bi trebali da znaju da li je chip u uredjaju klon ili original.
 
Odgovor na temu

dule_ns
Novi Sad

Član broj: 123863
Poruke: 257
194.247.212.*



+690 Profil

icon Re: Novi presedan - FTDI Chips30.10.2014. u 09:27 - pre 115 meseci
Ne znam da li sam ubo link:

http://www.ftdichip.com/Drivers/FTDriverLicenceTerms.htm

Citat:
1.2 In this Licence a "Genuine FTDI Component" means an item of hardware that was manufactured for, and sold by, the Licensor or a member of the Licensor's group of companies. It does not include any counterfeit or fake products.

1.5 The Software will not function properly on or with a component that is not a Genuine FTDI Component. Use of the Software as a driver for, or installation of the Software onto, a component that is not a Genuine FTDI Component, including without limitation counterfeit components, MAY IRRETRIEVABLY DAMAGE THAT COMPONENT. It is the Licensee's responsibility to make sure that all chips it installs the Software on, or uses the Software as a driver for, are Genuine FTDI Components. If in doubt then contact the Licensor.


Ali ako sam ubo link biće da su se zaštitili, sad je samo pitanje dal će sud (ako/kad dođe do suđenja) biti meka srca.
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
..70:2000:1:21a:64ff:feca:d930



+67 Profil

icon Re: Novi presedan - FTDI Chips30.10.2014. u 09:59 - pre 115 meseci
Problem sa kloniranim cipovima nije bas tako jednostavan.
Kao sto su mnogi pomenuli na netu, problem je u supply chain-u.
Desavalo se ljudima da naruce cipove od legitimnog distributera , ali im opet stignu klonovi.
Kako? Pa svi se prave negde u Aziji, a neko negde malo kutlacom "presece" ciste FTDI cipove kloniranim
i none the wiser! A kako ces ti kao proizvodjac nekog hardvera koji samo koristi ove cipove da proveris
citav supply chain?

Klonirani cipovi su samo mali problem koji proistice iz ovoga i tu postoji mnogo glavobolja.

[Ovu poruku je menjao EArthquake dana 30.10.2014. u 11:15 GMT+1]
 
Odgovor na temu

[es] :: Advocacy :: Novi presedan - FTDI Chips

Strane: 1 2

[ Pregleda: 10098 | Odgovora: 37 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.